Pourquoi ne puis-je pas supprimer une instance de service initialisée ?

Une erreur se produit lorsque vous supprimez une instance de service initialisée.

Un message d'erreur semblable à celui présenté ci-dessous risque d'apparaître :

FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409

Les raisons suivantes peuvent être à l'origine de ces erreurs :

  • Vous n'avez pas supprimé de clés racine avec le plan standard ni de clés gérées avec le plan Unified Key Orchestrator.
  • Vous n'avez pas effacé (mis à zéro) l'instance de service initialisée avant de la supprimer.

Les instructions suivantes peuvent vous aider à résoudre les problèmes :

  • Si vous n'avez pas supprimé de clés racine avec le plan standard ou de clés gérées avec le plan Unified Key Orchestrator, exécutez les commandes suivantes:

    Si vous avez mis à zéro l'instance de service initialisée avant de supprimer des clés, vous pouvez uniquement utiliser l'interface de ligne de commande (CLI) ou l'API IBM Cloud pour supprimer des clés.

    • Pour les clés racine:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • Pour les clés gérées:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • Si vous n'avez pas effacé (mis à zéro) l'instance de service initialisée, la procédure varie en fonction de la méthode que vous utilisez pour initialiser l'instance de service.

    • Si vous avez initialisé votre instance de service via le plug-in d'interface de ligne de commande TKE (Trusted Key Entry) IBM Cloud, exécutez la commande suivante avant de supprimer l'instance:
    ibmcloud tke cryptounit-zeroize
    
    • Si vous avez initialisé votre instance de service via l'application TKE, dans l'interface utilisateur de l'application, sélectionnez Mode Impression > Mise à zéro de l'unité de chiffrement.

    Une fois que vous avez mis à zéro l'unité de chiffrement, les clés de signature de l'administrateur et la clé principale sont effacées de l'unité de chiffrement, ce qui signifie que vous ne pouvez pas accéder aux clés racine ou aux clés standard qui sont protégées par la clé principale. Les ressources associées aux clés racines, telles que Immutable Object Storage, ne seront plus accessibles.